PT-2021-20262 · Sap · Sap Netweaver As Abap

CVE-2021-33684

·

Publicado

2021-07-14

·

Atualizado

2023-07-01

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
**Nome do software vulnerável e versões afetadas:
SAP NetWeaver AS ABAP e ABAP Platform, versões KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT
SAP NetWeaver AS ABAP e versões da plataforma ABAP KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT
SAP NetWeaver AS ABAP e versões da plataforma ABAP KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49
SAP NetWeaver AS ABAP e versões da plataforma ABAP KRNL64UC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.53, 8.04
SAP NetWeaver AS ABAP e versões da plataforma ABAP KERNEL 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.53, 7.77, 7.81, 7.84, 8.04
Descrição:
A vulnerabilidade permite que um invasor envie conteúdo excessivamente longo no tipo de solicitação RFC, causando assim a falha do processo de trabalho correspondente devido a um problema de corrupção de memória. O processo de trabalho tentará reiniciar-se após a falha e, portanto, o impacto na disponibilidade é baixo.
Recomendações:
Para as versões KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT do SAP NetWeaver AS ABAP e da Plataforma ABAP, considere restringir o comprimento do conteúdo nas solicitações RFC para evitar falhas no processo de trabalho.
Para as versões KRNL32UC 7.21, 7.21EXT, 7.22 e 7.22EXT do SAP NetWeaver AS ABAP e da Plataforma ABAP, considere restringir o comprimento do conteúdo nas solicitações RFC para evitar falhas no processo de trabalho.
Para as versões KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT e 7.49 do SAP NetWeaver AS ABAP e da Plataforma ABAP, considere restringir o comprimento do conteúdo nas solicitações RFC para evitar falhas no processo de trabalho.
Para as versões KRNL64UC 7.21, 7.21EXT, 7.22 do SAP NetWeaver AS ABAP e da Plataforma ABAP,

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-33684

Produtos afetados

Sap Netweaver As Abap